在Debian服务器上安装Kubernetes(K8s)集群是一个相对复杂的过程,需要仔细规划和执行多个步骤。以下是一个详细的安装指南,基于Debian 12(Bookworm)版本。
硬件和系统要求
- 至少2核CPU
- 至少2GB RAM
- 至少20GB可用空间
- 具有管理权限的sudo用户
- 稳定的互联网连接
安装步骤
1. 设置主机名和更新hosts文件
在每个节点上设置主机名,并在 /etc/hosts
文件中添加相应的条目。
sudo hostnamectl set-hostname "k8s-master01.test.local"
# 在第一个工作节点运行
sudo hostnamectl set-hostname "k8s-worker01.test.local"
# 在第二个工作节点运行
sudo hostnamectl set-hostname "k8s-worker02.test.local"
# 在所有节点的 /etc/hosts 文件中添加以下条目:
192.168.1.100 k8s-master01.test.local k8s-master01
192.168.1.101 k8s-node1.test.local k8s-node1
192.168.1.102 k8s-node2.test.local k8s-node2
2. 关闭所有节点的swap分区
为了让kubelet顺利运行,建议禁用swap。
sudo swapoff -as
sudo sed -i '/ swap / s/1/g' /etc/fstab
3. 为k8s集群添加防火墙规则
如果你的Debian系统启用了操作系统防火墙,请在主控节点和工作节点上分别允许以下端口。
# 在主控节点上运行
sudo ufw allow 6443/tcp
sudo ufw allow 2379/tcp
sudo ufw allow 2380/tcp
sudo ufw allow 10250/tcp
sudo ufw allow 10251/tcp
sudo ufw allow 10252/tcp
sudo ufw allow 10255/tcp
sudo ufw reload
# 在工作节点上运行
sudo ufw allow 10250/tcp
sudo ufw allow 30000:32767/tcp
sudo ufw reload
4. 在所有节点上安装containerd运行时
containerd是Kubernetes支持的行业标准容器运行时。
# 设置内核参数
sudo tee /etc/modules-load.d/containerd.conf << EOF
overlay
br_netfilter
EOF
sudo modprobe overlays
sudo modprobe br_netfilter
# 设置sysctl参数
sudo tee /etc/sysctl.d/99-kubernetes-k8s.conf << EOF
net.bridge.bridge-nf-call-iptables=1
net.ipv4.ip_forward=1
EOF
sudo sysctl -p /etc/sysctl.d/99-kubernetes-k8s.conf
5. 安装Kubernetes工具
在所有节点上安装kubeadm、kubelet和kubectl。
# 添加Kubernetes的APT仓库
curl -s https://packages.cloud.google.com/apt/doc/apt-key.gpg | sudo apt-key add -
echo "deb https://apt.kubernetes.io/ kubernetes-xenial main" | sudo tee /etc/apt/sources.list.d/kubernetes.list
sudo apt update
# 安装kubeadm、kubelet和kubectl
sudo apt install -y kubelet kubeadm kubectl
sudo apt-mark hold kubelet kubeadm kubectl
6. 初始化主控节点
在主控节点上运行以下命令初始化集群。
sudo kubeadm init --pod-network-cidr 10.244.0.0/16
7. 安装网络插件(例如Calico)
使用Calico设置Pod网络。
kubectl apply -f https://docs.projectcalico.org/manifests/calico.yaml
8. 加入工作节点
在工作节点上运行以下命令加入集群。
sudo kubeadm join 192.168.1.100:6443 --token <token> --discovery-token-ca-cert-hash sha256:<hash>
验证安装
验证Kubernetes集群是否正常运行。
kubectl get nodes
你应该能看到所有节点都处于Ready状态。
注意事项
- 确保所有节点的时区一致,否则可能会导致时间同步问题。
- 在生产环境中,建议使用更稳定的网络配置和防火墙规则。
- 定期更新Kubernetes集群和相关组件以保持安全和稳定性。
以上步骤为在Debian系统上安装Kubernetes的基本流程,具体操作可能会因环境差异而有所不同,需要根据实际情况进行调整。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 55@qq.com 举报,一经查实,本站将立刻删除。转转请注明出处:https://www.szhjjp.com/n/1296240.html